SpyHunter

Logiciels

Modérateur: Modérateurs et Modératrices

[Mise à jour] SpyHunter

Messagede pierre » 27 Déc 2004, 02:28

Ajouté le témoignage d'un visiteur
http://assiste.com.free.fr/p/faux_utili ... hunter.php
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 25202
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

SpyHunter 4 = faux anti-virus

Messagede Gabriel54210 » 18 Sep 2011, 12:02

En voulant éradiquer le faux anti-virus "Personal shield Pro" (que j'ai réussi à supprimer avec beaucoup de mal), j'ai malheureusement installer un autre faux anti-virus "SpyHunter 4" qui est un trajan Zlob. Impossible pour moi de l'éradiquer. Pour pouvoir utiliser mes logiciels, celui-ci m'oblige à des modifications (que bien entendu je refuse). Bien entendu il est Impossible de le supprimer par les méthodes habituelles de "désinstaller"
Quelqu'un aurait-il une solution autre qu'une réinstallation complète avec perte des données?
Merci d'avance
Gabriel54210
 
Messages: 1
Inscription: 18 Sep 2011, 11:45

Re: SpyHunter 4 = faux anti-virus

Messagede nickW » 18 Sep 2011, 23:22

Bonsoir,

Premiers essais nettoyages, création de rapports d'analyse:


Étape 1: Téléchargement des outils

1/ Soit tu as accès à un autre PC "sain" qui te permettra de télécharger les outils ci-dessous

2/ Soit tu fais redémarrer le PC en mode sans échec avec prise en charge réseau pour les télécharger

Tous ces fichiers doivent être enregistrés sur le Bureau.

OTL:
http://oldtimer.geekstogo.com/OTL.exe
OTL, paramètres:
http://assiste.com.free.fr/m/nick/scan.zip
Extraire de cette archive le fichier scan.txt et le placer sur le Bureau.
MBAM (Malwarebytes's Anti-Malware):
http://www.malwarebytes.org/products/malwarebytes_free (cliquer sur le bouton gris "Download Now")
exeHelper:
http://www.raktor.net/exeHelper/exeHelper.com
RKill:
Lien 1
Lien 2




Il faut faire démarrer le PC en mode sans échec avec prise en charge réseau.


Étape 2: exeHelper (de Raktor)
Faire un double clic sur exeHelper.com pour lancer l'outil.
Une fenêtre à fond noir va s'ouvrir.
Appuyer sur une touche quelconque lorsque cela sera demandé pour fermer l'outil.
Note importante:
Si dans la fenêtre s'affiche(nt) un(des) message(s) "Error deleting file", re-lancer l'outil une seconde fois (le fichier rapport contiendra alors le résultat de ces deux exécutions du programme).

Si et seulement si exeHelper ne fonctionne pas (même au second lancement), faire ceci:
Étape 2bis: rkill (de Grinler), exécution
Faire un double clic sur le fichier rkill.scr téléchargé pour lancer l'outil.
Pour Windows Vista ou Windows 7, faire un clic droit sur le fichier rkill.scr téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
En fin d'exécution, enregistrer le fichier rkill.log

Si rien ne se passe, ou si l'outil ne se lance pas, essayer d'utiliser le fichier rkill.com

Ne pas faire redémarrer le PC.


Étape 3: Malwarebytes' Anti-Malware, installation
Faire un double clic sur mbam-setup.exe pour lancer l'installation (Accepter le contrat de licence, puis valider les options par défaut).
Sur le dernier écran de la procédure d'installation, cocher la case située devant "Mettre à jour Malwarebytes' Anti-Malware", puis cliquer sur le bouton "Terminer".


Étape 4: Malwarebytes' Anti-Malware, recherche
Fermer toutes les fenêtres de programme ouvertes.
Lancer Malwarebytes' Anti-Malware via le Menu Démarrer.
Dans l'onglet Paramètres, vérifier que toutes les cases sont cochées sauf "Créer une option dans le menu contextuel pour analyser des fichiers (clic droit)".
Dans l'onglet Mise à jour, cliquer sur le bouton Recherche de mise à jour et installer toutes les mises à jour trouvées.
Dans l'onglet Recherche, cocher le bouton radio situé devant "Exécuter un examen rapide" puis cliquer sur le bouton Rechercher, comme ceci:

Image

Attendre sans rien faire d'autre la fin de la recherche; dans la fenêtre annonçant la fin de l'analyse, cliquer sur OK; puis cliquer sur le bouton "Afficher les résultats":
Image

Cliquer sur le bouton "Enregistrer le rapport", valider la sauvegarde, puis cliquer sur le bouton "Quitter"


Étape 5: OTL (de OldTimer), analyse
Fermer toutes les fenêtres de programme ouvertes.

Faire un double clic sur OTL.exe pour lancer l'outil.
Pour Windows Vista ou Windows 7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

L'écran principal de OTL s'affiche:
Image

Si ce n'est déjà fait, dans le paragraphe Registre: approfondi, cocher le bouton-radio Avec liste blanche:
Image

Cocher les deux cases situées devant Recherche Lop et Recherche Purity:
Image

Cocher (en haut) la case située devant Tous les utilisateurs:
Image

Faire un double clic dans la zone blanche située en bas et nommée "Personnalisation": Image

Il y a ouverture d'une petite fenêtre "OTL":
Image

Cliquer sur le bouton Ok.

A partir de la nouvelle fenêtre "Ouvrir", naviguer jusqu'à l'emplacement de sauvegarde du fichier scan.txt puis cliquer sur le bouton Ouvrir.

Le contenu du fichier scan.txt est ainsi inséré dans le panneau "Personnalisation" Image

Puis cliquer sur le bouton Analyse:
Image

Laisser l'outil travailler sans l'interrompre.
Lorsque l'outil a terminé, il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log).
Fermer le Bloc-notes.
Le second rapport est visible dans la Barre des tâches. Le fermer également.
Fermer la fenêtre de OTL.


Étape 6: Résultat
Envoyer en réponse:
*- le rapport de exeHelper (contenu du fichier exehelperlog.txt situé sur le Bureau).
*- si présent, le rapport de rkill (contenu du fichier rkill.log situé dans le dossier %SystemDrive%\)
[%SystemDrive% représente la partition sur laquelle est installé le système, généralement C:]
*- le rapport de Malwarebytes' Anti-Malware
Pour XP: contenu du fichier mbam-log-****-**-** (**-**-**).txt situé dans le dossier %SystemDrive%\Documents and Settings\<tonprofil>\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs où ****-**-** (**-**-**) représente la date [année-mois-jour] et l'heure [hh-mn-ss]
Pour Vista/7: contenu du fichier mbam-log-****-**-** (**-**-**).txt situé dans le dossier %SystemDrive%\Users\<tonprofil>\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs où ****-**-** (**-**-**) représente la date [année-mois-jour] et l'heure [hh-mn-ss]
[%SystemDrive% représente la partition sur laquelle est installé le système, généralement C:]

Envoyer ensuite en réponse dans deux messages distincts (à cause de la longueur des fichiers):
*- les deux rapports de OTL (contenu des fichiers OTL.Txt et Extras.Txt situés sur le Bureau).
Les rapports envoyés sur le forum doivent se terminer par une ligne contenant <End of report>. Si ce n'est pas le cas, ils sont incomplets, et doivent alors être découpés en plusieurs messages.

Note importante: Pour l'envoi de ta(tes) réponse(s), il ne faut pas créer un nouveau sujet, mais cliquer sur le bouton "Répondre"
Image pour continuer dans ce fil de discussion.

A suivre,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

SpyHunter et ses juristes

Messagede pierre » 08 Juil 2015, 11:15

Bonjour,

On me signale (modo de CCM) qu'Enigma Software est en train de rentrer dedans dans ceux qui critiquent leur produit SpyHunter et que nous risquons d'y passer.

Pourriez-vous relire paisiblement notre article et relever les propos qui pourraient être excessifs ou pas ou mal justifiés.

SpyHunter

J'avais, de mon côté, commencé une liste des sites Web qui racontent n'importe quoi à propos de tous les processus en disant, pour le moindre processus, y compris notepad, qu'il peut être infecté (ce qui n'est, évidemment, pas faux), et qu'il faut absolument, tout de suite, sans tarder, analyser ça de toute urgence. Dans la colonne d'à côté, j'avais noté le produit poussé pour cette analyse. SpyHunter est " poussé " par des dizaines de sites, dans toutes les langues, et je tiens le pari que tous ces sites sont beaucoup plus des satellites nébuleux d'Enigma Software plutôt que de réels et simples domaines affiliés.

Quant au contenu de ces sites, il s'agit d'une copie, avec légères variantes comme on sait le faire avec des templates, d'une matrice.

Merci.

Amitié
Avatar de l’utilisateur
pierre
 
Messages: 25202
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: SpyHunter et ses juristes

Messagede shl » 09 Juil 2015, 19:00

Bonsoir,

Pour échapper aux poursuites type diffamation, il faut ne garder que les faits vérifiables/concrets, autrement dit supprimer toutes les occurrences des mots escroquerie, crapulerie, frauduleux et autres.
La vie privée n'est pas réservée à ceux qui ont des choses à se reprocher.
Ma config détaillée
Assiste.com
Avatar de l’utilisateur
shl
Développeur
 
Messages: 3573
Inscription: 30 Oct 2004, 23:06
Localisation: Suivez mon regard...

Re: SpyHunter et ses juristes

Messagede piratebab » 13 Juil 2015, 20:09

sauf si tu en as la preuve, mais c'est très rare ....
Avatar de l’utilisateur
piratebab
Modérateur
 
Messages: 5651
Inscription: 30 Aoû 2004, 18:20

Re: SpyHunter et ses juristes

Messagede pierre » 13 Juil 2015, 21:59

Et si je collecte des témoignages, sur divers forums, de personnes qui, elles, utilisent ces termes ?
Avatar de l’utilisateur
pierre
 
Messages: 25202
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: SpyHunter et ses juristes

Messagede shl » 15 Juil 2015, 23:39

C'est risqué aussi. Faire une compilation de témoignages, même s'ils émanent d'autres personnes (et c'est déjà compliqué à prouver avec l'anonymat d'internet), reste une démarche dénigrante. Pour ne pas leur donner de prise, il faut s'en tenir au faits : Spyhunter fait telle manip dangereuse, affiche telles pubs, est compliqué à désinstaller, etc.
La vie privée n'est pas réservée à ceux qui ont des choses à se reprocher.
Ma config détaillée
Assiste.com
Avatar de l’utilisateur
shl
Développeur
 
Messages: 3573
Inscription: 30 Oct 2004, 23:06
Localisation: Suivez mon regard...

Re: SpyHunter et ses juristes

Messagede piratebab » 16 Juil 2015, 16:00

Le problème des preuves factuelles, c'est qu'elle sont trop techniques, et incompréhensibles par un juriste.
Ces sociétés ont des juristes spécialisés qui savent embobiner un non informaticien.
Avatar de l’utilisateur
piratebab
Modérateur
 
Messages: 5651
Inscription: 30 Aoû 2004, 18:20

Re: SpyHunter et ses juristes

Messagede pierre » 20 Aoû 2015, 03:20

Ce fil est candidat à être déplacé en forum public.
D'autant qu'à l'instant je suis en train de faire un petit papier dans le même sens à propos d'un site satellite poussant un truc Uniblue.
Avatar de l’utilisateur
pierre
 
Messages: 25202
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Suivante

Retourner vers Logithèque

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités